Descifrar md5 - Page 3
Resuelto/Cerrado
Anterior
- 1
- 2
- 3
-
Al mismo tiempo, generalmente hay que saber cómo obtener la contraseña hash, y si no tienes acceso a la máquina ni al archivo/base de datos que contiene la contraseña hash, te tomará un poco más de tiempo.
Antes de querer a toda costa descifrar una contraseña, tal vez deberías saber cómo obtenerla primero...
--
El lobo, solitario y misterioso.-
Sí, pero existen técnicas de ataque que permiten recuperar la información de la contraseña almacenada en una base de datos (siempre que haya vulnerabilidades, por supuesto, pero aún así). Y ya he visto a algunas empresas durante auditorías mostrando la contraseña en texto claro en lugar de usar un salt + hash. Y eso, da miedo.
--
Google es tu amigo
-
-
El md5 es descifrable (para mi gran sorpresa)
En authsecu.com, deben tener un algoritmo especial, no sé...
el enlace:
https://www.frameip.com/decrypter-dechiffrer-cracker-hash-md5/
(también es el segundo resultado en Google al buscar "descifrar md5")-
No, no es desciframble, es un algoritmo irreversible. Sin embargo, es posible constituir una mega base de datos que contenga la asociación mensaje/hash y optimizar todo (rainbow tables), lo que ofrece un excelente compromiso tiempo/memoria.
Por eso siempre hay que añadir un salt antes de cifrar una contraseña.
De todos modos, el MD5 no es desciframble, aunque ya no se recomienda utilizarlo debido a los buenos algoritmos que conducen a colisiones.
--
Google es tu amigo -
-
loool md5 totalmente despreciable en resumen comparas un md5 que ha sido encontrado en una base de datos ejemplo d484f4gf7h84gg78e=hackedby después tomas aquel que no encuentras 4fg5gfh45h5g5hf9 y comparas según una técnica simple que se resume a 'el verde=amarillo+azul
el verde siendo hackedby y el objetivo gracias a eso es encontrar el contenido de este color en otro md5
complicado pero un poco de lógica dejen de escuchar los rumores de internet mdr si no díganme cómo un chico de 17 años pudo hackear el sitio de la nasa hahaha -
Tú no has leído lo que precede:
no se descifra el MD5, solo se encuentra un mensaje que tiene el mismo MD5 que el que buscas.
Imagina que se dice: la clave es 2 y es el resultado de la diferencia de dos números, no puedes recuperar esos números, solo puedes encontrar otros que den el mismo resultado: 4-2, 8000-7998, 45-43...
Un MD5 es un resumen de información, no un cifrado de información. -
-
-
Bueno, este es realmente un tema que interesa a mucha gente: descifrar el secreto de una contraseña o de un texto...
No soy como fiddy, un especialista, pero tengo algunos conocimientos básicos de análisis combinatorio.
Entonces, ¿qué es un md5? Son 128 bits obtenidos a partir de una cadena de caracteres (tomada en un sentido amplio, un texto de 100...000 caracteres es una cadena de caracteres).
Aquí está la razón por la cual, sea cual sea la fiabilidad del hash md5, es casi imposible estar seguro de la cadena original.
128 bits -> 2^128, es decir, solo 3,4 * 10^38 posibilidades.
Eso significa que para un texto compuesto por 72 caracteres (26 mayúsculas, 26 minúsculas, 10 dígitos y 10 puntuaciones) posibles; si el texto tiene:
- 10 caracteres -> 72^10, es decir, 3,4 * 10^18 posibilidades (10^18 = 1 billón de billones = 1 giga de giga).
- 20 caracteres -> 72^20, es decir, 1,4 * 10^37 posibilidades, se puede contemplar (suponiendo que no hay duplicados) que cada cadena pueda corresponder a un 'código' md5,
- 21 caracteres -> 72^21, es decir, 1 * 10^39 posibilidades, por lo que debe haber duplicados.... así que es imposible estar seguro del mensaje original.
- 1000 caracteres (alrededor de media página) -> 72^1000, es decir, 2,2 * 10^1857, por lo que habrá (suponiendo una distribución media de los inevitables duplicados) -> (2,2 * 10^1857) / (3,4 * 10^38), es decir, 6,3 * 10^1818 textos de 1000 caracteres correspondientes a un 'código' md5; tanto decir que es prácticamente imposible tener una tabla de correspondencia.
Así que si la cadena es muy corta (pero ya para 10 caracteres se necesita una tabla de 34 mil millones de gigabytes), agregar una cadena 'salt' es un método satisfactorio y, por otro lado, poner caracteres retorcidos en una contraseña evita que una solución se encuentre en diccionarios ridículamente pequeños.
Esperando no haberme equivocado en mis cálculos, les deseo a todos una buena reflexión.-
-
Las matemáticas me han dado ganas de ir más lejos. Me parece que los resultados no se ajustan a la realidad. De hecho, en tu ejemplo utilizas 72 caracteres diferentes, sin embargo, solo con los que me son accesibles simplemente en mi teclado, llego a 132 caracteres (56 letras minúsculas/mayúsculas + 10 cifras + 15 acentos + 51 caracteres especiales y de puntuación), pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.
Lo que da para 10 caracteres:
256^10 =1,2 x 10^24
En lugar de:
72^10 = 3,4 x 10^18
Entonces, solo se necesitan 16 caracteres para obtener:
256^16 => 3,4 x 10^39
Lo que da:
(3,4*10^39)/(3,4*10^38) es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5.
--
-= Bobinours =-- Hola,
56 letras minúsculas/mayúsculas
Mi alfabeto solo tiene 26 letras, es decir, 52 letras minúsculas/mayúsculas ;-).
pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.
A MD5 no le importa la codificación de la información. La codificación se realiza antes de que pase por el MD5.
es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5
Mucho más.
El tamaño del espacio de salida de la función MD5 es: 2^128.
El tamaño del espacio de entrada es infinito.
La proporción de los dos da el infinito. ¡Sí, existe una infinitud de palabras que tienen el mismo hash! Solo que hay que encontrarlas, y como no hay ningún vínculo entre ellas, eso suele ser disuasorio. A esto se le llama colisiones. Y aprovechando una propiedad interesante de MD5: MD5(a+b) = MD5(u+b) si MD5(a)=MD5(u).
, se pueden hacer cosas interesantes de las que, por supuesto, no hablaremos.
De todos modos, es mejor dejar de usar MD5 y migrar a SHA512.
--
Google es tu amigo.
-
Anterior
- 1
- 2
- 3